Đường sắt Nam Phi mất hơn 1 triệu USD vì lừa đảo lừa đảo

Đường sắt Nam Phi mất hơn 1 triệu USD vì lừa đảo lừa đảo

Đường sắt Nam Phi đã mất hơn 1 triệu đô la trong vụ lừa đảo thông tin dữ liệu PlatoBlockchain. Tìm kiếm dọc. Ái.

Cơ quan đường sắt Nam Phi mất khoảng 30.6 triệu rand (1.6 triệu USD) sau khi mạng lưới giao thông trở thành nạn nhân của một vụ lừa đảo lừa đảo.

Trong của nó báo cáo hàng nămCơ quan Đường sắt Hành khách Nam Phi (PRASA) cho biết họ chỉ thu hồi được hơn một nửa tổng số tiền bị bọn tội phạm đứng sau vụ tấn công đánh cắp.

Vụ trộm vẫn là đối tượng của một cuộc điều tra đang diễn ra.

“PRASA đã trải qua một cuộc tấn công an ninh mạng – Lừa đảo với mức thiệt hại là R30,568,830,00,” cơ quan vận tải cho biết trong báo cáo của mình. “Một vụ án hình sự đã được mở và số tiền R15,721,813.00 đã được thu hồi thành công. PRASA vẫn đang trong quá trình thu hồi số dư còn lại. Sự việc vẫn đang được cảnh sát điều tra.”

Tài khoản email ma

Thông tin chi tiết về vụ tấn công không được tiết lộ và cơ quan này cũng không trả lời yêu cầu bình luận từ Dark Reading.

James McQuiggan, người ủng hộ nhận thức về an ninh tại KnowBe4, tin rằng, dựa trên báo cáo của ngành đường sắt, cuộc tấn công có thể là hành động của một nhân viên đã tạo tài khoản ma của nhân viên để biển thủ tiền.

Ông nói: “Cho dù cố ý hay vô ý, các mối đe dọa nội bộ đều gây ra rủi ro đáng kể cho các tổ chức, ảnh hưởng đến tính toàn vẹn, bảo mật và tính sẵn có của dữ liệu, nhân sự và cơ sở vật chất của họ”.

Trong khi đó, gian lận chặn email đang gia tăng ở Nam Phi, theo một báo cáo. nghiên cứu của công ty dịch vụ quản lý Aon: Khoảng 22/XNUMX công ty (XNUMX%) được khảo sát đã báo cáo sự cố như vậy trong XNUMX năm qua.

Gian lận ngân hàng số trong khu vực ngày càng gia tăng Số vụ lừa đảo ngân hàng số tăng 30% so với năm 2022, theo Trung tâm Thông tin Rủi ro Ngân hàng Nam Phi (SABRIC).

Khai thác tính nhạy cảm của con người đối với các trò lừa đảo lừa đảo là một yếu tố gây ra nhiều vi phạm an ninh trong khu vực.

Javvad Malik, người đứng đầu người ủng hộ nhận thức về bảo mật tại KnowBe4 cho biết: “Kỹ thuật xã hội và đặc biệt là lừa đảo, vẫn là một vấn đề lớn đối với nhiều tổ chức trên khắp Châu Phi”. “Theo 2023 của chúng tôi Báo cáo điểm chuẩn lừa đảo theo ngành, trung bình, trên tất cả các quy mô của tổ chức, khoảng một phần ba (32.8%) nhân viên châu Phi dễ bị tấn công lừa đảo khi họ chưa được đào tạo nâng cao nhận thức về bảo mật.”

McQuiggan khuyến nghị các doanh nghiệp nên tập trung vào việc xác định, phát hiện, đánh giá và quản lý các mối đe dọa nội bộ, bao gồm việc nhận biết hành vi đáng lo ngại, đánh giá các mối đe dọa nội bộ có thể xảy ra và thực hiện chương trình giảm thiểu rủi ro để tránh trở thành nạn nhân tương tự.

McQuiggan nói: “Các tổ chức phải hiểu rằng các mối đe dọa nội bộ có thể biểu hiện theo nhiều cách khác nhau, bao gồm bạo lực, gián điệp, phá hoại, trộm cắp và các hành vi mạng”. “Bằng cách thừa nhận và giải quyết các mối đe dọa nội bộ, các tổ chức có thể thể hiện sự quan tâm đối với nhân viên của mình cũng như bảo vệ nguồn lực và sứ mệnh của họ.”

Lưu ý đến khoảng cách an ninh

Mạng lưới đường sắt và hệ thống giao thông phải đối mặt với vô số mối đe dọa mạng đe dọa đến tính toàn vẹn hoạt động và bảo mật dữ liệu của họ.

Giám đốc kỹ thuật của Trend Micro, Bharat Mistry cho biết: “Ransomware, từ chối dịch vụ phân tán (DDoS) và các mối đe dọa liên quan đến dữ liệu là những cuộc tấn công chính nhắm vào ngành đường sắt”.

Ông cho biết thêm: “Ransomware ngày càng gia tăng trong lĩnh vực giao thông nhắm vào các hệ thống CNTT đường sắt, bao gồm cả những hệ thống đứng sau hệ thống bán vé vận hành hành khách, ứng dụng điện thoại di động và hệ thống thông tin hành khách, gây ra sự gián đoạn bằng cách khiến các dịch vụ này không khả dụng”.

Việc dần dần áp dụng các thiết bị Internet of Things (IoT) trong mạng hệ thống đường sắt cũng gây ra các lỗ hổng có thể bị kẻ tấn công khai thác để truy cập trái phép hoặc thao túng dữ liệu. Để đối phó với thách thức này, các nhà khai thác đường sắt đã xây dựng quan hệ đối tác với các chuyên gia công nghệ để tăng cường khả năng phục hồi an ninh mạng của họ.

Ví dụ, Công ty Đường sắt Saudi (SAR) gần đây đã công bố hợp tác với sirar by stc xây dựng “các dịch vụ an ninh mạng toàn diện” để bảo vệ mạng lưới đường sắt.

Dấu thời gian:

Thêm từ Đọc tối